《功能技术实现》PPT课件.ppt
《《功能技术实现》PPT课件.ppt》由会员分享,可在线阅读,更多相关《《功能技术实现》PPT课件.ppt(21页珍藏版)》请在三一办公上搜索。
1、,VPN产品技术实现,我们在售前试用、实施时,如何把VPN部署到用户的网络中,感到无从下手。出现问题时,怎么回事?如果您了解VPN怎么在防火墙中实现,您将在此时游刃有余。,VPN隧道工作原理,VPN虚拟设备,在防火墙中有一个VPN虚拟设备,这个虚拟设备叫ipsec0,它是隧道的入口。隧道是什么样的形式?怎么对数据进行处理的?隧道是如何建立的?,VPN虚拟设备,一般情况下,发送或转发数据包时,将数据交给以太网口对应的设备,如eth0。这个设备就会将数据包转给数据包的目的站或下一跳。如果启用了VPN,那么系统中会多出一个隧道设备ipsec0。所有VPN局域网数据将不会再通过实际设备发送,他们会被转
2、发给ipsec0设备。这个VPN设备会把数据包加密封装然后发出。VPN设备和一个具体的设备绑定,当加密封装完数据后使用具体的物理设备将数据发送到网络中。,VPN虚拟设备的绑定,桥模式下,VPN虚拟设备绑定桥设备。它将使用桥设备的主IP提供VPN服务,并加密后封装时源地址采用桥设备的主IP。路由模式下,VPN虚拟设备绑定eth0设备。它将使用eth0设备的IP提供VPN服务,并加密后封装时源地址采用eth0设备的IP。ADSL拨号的情况下,VPN虚拟设备绑定拨号设备ppp0。,隧道是什么形式,隧道在防火墙上存在的形式是VPN中的安全联盟数据库SADB与安全策略数据库SPDB。SADB中保存着一个
3、一个密码保险箱,每个密码箱有一个号码,这个号码叫安全参数索引SPI。对本地子网到对方子网使用哪一个密码保险箱,它存在于SPDB中。,隧道是什么形式,建立完隧道将在安全联盟数据库中增加两条记录,一条向外发送时使用的密码保险箱,一条是验证与解密远程发过来的密码保险箱。建立完隧道将在SPDB数据库中增加一条记录,他将记录对本地保护子网到远程保护子网使用哪一个密码箱。还会在路由表中增加一条记录,将本地保护子网到远程保护子网的通信路由转发到VPN虚拟设备进行隧道处理。,察看SADB与SPDB的方法,在防火墙命令控制台上执行ipsec spi。将显示SADB数据库的内容。在防火墙命令控制台上执行ipsec
4、 eroute。将显示SPDB数据库的内容。在防火墙命令控制台上执行route n,防火墙通过路由表控制将那些数据包交付隧道进行加密封装处理。通过路由表可以看到去往目的子网的数据包的设备是ipsec0。如果没有找到安全联盟,那么数据包不作处理交给防火墙安全策略处理。,隧道对本地子网到远程子网的处理,系统路由表将数据转交给VPN虚拟设备ipsec0上,所以防火墙2.3不能实现VPN的透明接入,防火墙后的路由或三层交换必须将本地子网到远程子网的通信路由到防火墙。防火墙2.5通过防火墙规则将数据交给ipsec0隧道设备,可以实现透明接入。虚拟设备将查找安全策略数据库SPDB,找到使用SADB中的哪个
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 功能技术实现 功能 技术 实现 PPT 课件
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-5472466.html